Menu dostępności

Trend Micro łata zero-daya wykorzystywanego w atakach

Uwaga! Trend Micro łata zero-daya wykorzystywanego w atakach!

Trend Micro to japońskie przedsiębiorstwo specjalizujące się w produkcji oprogramowania zabezpieczającego. Zostało założone w 1988 r. przez Steve’a Changa, Jenny Chang i Eve Chen. Od momentu przejęcia działu HP – Tipping Point na początku 2016 roku zatrudnia ponad 5500 pracowników. Rzadko o nim piszemy, ale zdarzało się to już i dotyczyło tych samych produktów, które omawiamy poniżej.

Sprawa jest poważna. We wtorek Trend Micro opublikowało poradnik, w którym ostrzega klientów, że krytyczna luka w zabezpieczeniach Apex One i innych produktów zapewniających bezpieczeństwo punktów końcowych została wykorzystana w realu.

Luka zero-day, oznaczona jako CVE-2023-41179, ma wpływ na produkty Apex One, Apex One SaaS i Worry-Free Business Security.

Podatność związana ze zdolnością produktów do odinstalowywania oprogramowania zabezpieczającego innych firm może zostać wykorzystana do wykonania dowolnego kodu.

„Aby wykorzystać tę lukę, osoba atakująca musi mieć możliwość zalogowania się do konsoli administracyjnej produktu. Ponieważ osoba atakująca musiałaby wcześniej ukraść informacje uwierzytelniające, nie byłaby w stanie przedostać się do sieci docelowej, korzystając wyłącznie z tej luki” – zauważa Trend Micro w poradniku.

Jednocześnie firma potwierdza, że luka ta została wykorzystana w rzeczywistych atakach. Dlatego zalecamy jak najszybszą aktualizację do najnowszej wersji oprogramowania. Dla każdego z produktów, których dotyczy problem, wydano poprawki.

Trend Micro zazwyczaj nie udostępnia informacji o atakach wykorzystujących luki znalezione w ich produktach. W kilku przypadkach wyszły jednak na światło dzienne pewne informacje, w tym newsy o przypisywanych chińskim hakerom atakach z wykorzystaniem opisywanej podatności. Atak był podobno wymierzony w Mitsubishi Electric.

SecurityWeek twierdzi, że w ciągu ostatnich kilku lat w próbach włamań wykorzystano kilka luk w zabezpieczeniach produktów Trend Micro. CISA wymienia obecnie dziewięć takich podatności w swoim katalogu znanych luk w zabezpieczeniach. Teraz dojdzie dziesiąty przypadek – opisany przez nas właśnie zero-day.

Popularne

Koniec ery VPN? Jak sztuczna inteligencja zmienia krajobraz cyberzagrożeń i przyspiesza przejście do Zero Trust

Koniec ery VPN? Jak sztuczna inteligencja zmienia krajobraz cyberzagrożeń i przyspiesza przejście do Zero Trust

Przez ponad dwie dekady sieci VPN (Virtual Private Network) stanowiły podstawowy mechanizm zapewniający bezpieczny dostęp zdalny do zasobów przedsiębiorstw. W czasach, gdy większość pracowników wykonywa...
Accenture potwierdza wyciek danych

Accenture potwierdza wyciek danych

Accenture, obecny również w Polsce gigant usług profesjonalnych, potwierdziło naruszenie bezpieczeństwa danych po tym, jak haker przyznał się do kradzieży kodu źródłowego firmy. Accenture to przedsi...
FIFA i Broken Access Control. Jak konto bez uprawnień uzyskało dostęp do systemów Mistrzostw Świata 2026

FIFA i Broken Access Control. Jak konto bez uprawnień uzyskało dostęp do systemów Mistrzostw Świata 2026

16 czerwca, czyli zaledwie pięć dni po rozpoczęciu Mistrzostw Świata 2026, badaczka cyberbezpieczeństwa działająca pod pseudonimem „BobDaHacker” opisała na swoim blogu lukę odkrytą w systemach FIFA. Według...
Nowy exploit zero-day dla Windows. Microsoft znów pod presją

Nowy exploit zero-day dla Windows. Microsoft znów pod presją

Środowisko bezpieczeństwa IT ponownie żyje informacjami o ujawnieniu exploita typu zero-day dla systemów Microsoft Windows. Tym razem badacz bezpieczeństwa znany pod pseudonimem Chaotic Eclipse opub...
Masowa kampania password spray wymierzona w Azure CLI

Masowa kampania password spray wymierzona w Azure CLI

Cyberprzestępcy prowadzą zakrojoną na szeroką skalę kampanię password spray, wymierzoną w środowiska Microsoft 365 za pośrednictwem Azure CLI, o czym informuje Huntress – firma zajmująca się cyberbezpiec...